📌 Resumen ejecutivo

  • 39 noticias analizadas en este informe.
  • Distribución: 16 críticas, 11 altas, 6 medias, 6 bajas/no relevantes.
  • Fuentes principales: [email protected] (The Hacker News), Kathi Whitbey, Lawrence Abrams….
  • Periodo analizado: no especificado – no especificado.
  • Contenido ordenado por prioridad (1→4) y orientado a impacto, riesgo operativo y acciones recomendadas.

🚨 Prioridad 1 (Crítica)

16

CISA actualiza el catálogo KEV con cuatro vulnerabilidades de software explotadas activamente

Origen
[email protected] (The Hacker News)

Resumen
La Agencia de Seguridad Cibernética e Infraestructura de EE. UU. (CISA) ha añadido cuatro vulnerabilidades al catálogo de Vulnerabilidades Conocidas Explotadas (KEV), basándose en evidencia de explotación activa. Entre ellas destaca una vulnerabilidad de inclusión remota de archivos en PHP en Synacor Zimbra Collaboration Suite con un puntaje CVSS de 8.8, que podría permitir la ejecución remota de código.

Enlace
Ver noticia

Fortinet Confirma Bypass Activo de Autenticación SSO en FortiCloud para Firewalls FortiGate Totalmente Actualizados

Origen
[email protected] (The Hacker News)

Resumen
Fortinet ha confirmado que está trabajando para corregir completamente una vulnerabilidad de bypass de autenticación SSO en FortiCloud tras reportes de explotación activa en firewalls FortiGate totalmente parcheados. Se han identificado casos recientes donde dispositivos actualizados a la última versión fueron comprometidos, indicando un nuevo método de ataque.

Enlace
Ver noticia

Microsoft Flags Multi-Stage AitM Phishing and BEC Attacks Targeting Energy Firms

Origen
[email protected] (The Hacker News)

Resumen
Microsoft ha alertado sobre una campaña de phishing de múltiples etapas y compromiso de correo empresarial (BEC) que utiliza técnicas de adversario en el medio (AitM) para atacar organizaciones del sector energético. La campaña abusa de servicios de compartición de archivos de SharePoint para distribuir cargas maliciosas y crea reglas en las bandejas de entrada para mantener persistencia y evadir la detección por parte de los usuarios.

Enlace
Ver noticia

ShinyHunters claim to be behind SSO-account data theft attacks

Origen
Lawrence Abrams

Resumen
El grupo extorsionador ShinyHunters afirma ser responsable de una serie de ataques de phishing por voz dirigidos a cuentas de inicio de sesión único (SSO) en Okta, Microsoft y Google, lo que permite a los atacantes acceder a plataformas SaaS corporativas y robar datos para extorsión.

Enlace
Ver noticia

Extensiones maliciosas de IA en el Marketplace de VSCode roban datos de desarrolladores

Origen
Bill Toulas

Resumen
Dos extensiones maliciosas en el Marketplace de Visual Studio Code, instaladas 1.5 millones de veces, exfiltran datos de desarrolladores a servidores ubicados en China.

Enlace
Ver noticia

CISA confirma explotación activa de cuatro vulnerabilidades en software empresarial

Origen
Bill Toulas

Resumen
La Agencia de Seguridad de Infraestructura y Ciberseguridad (CISA) de EE.UU. alertó sobre la explotación activa de cuatro vulnerabilidades que afectan software empresarial de Versa, Zimbra, el framework Vite y el formateador de código Prettier.

Enlace
Ver noticia

Hackers explotan una vulnerabilidad crítica de omisión de autenticación en telnetd para obtener acceso root

Origen
Bill Toulas

Resumen
Se ha detectado una campaña coordinada que aprovecha una vulnerabilidad crítica en el servidor telnetd de GNU InetUtils, presente desde hace 11 años, que permite omitir la autenticación y obtener acceso root.

Enlace
Ver noticia

Fortinet confirma que la vulnerabilidad crítica de bypass de autenticación en FortiCloud no está completamente parcheada

Origen
Sergiu Gatlan

Resumen
Fortinet está trabajando para resolver completamente una vulnerabilidad crítica de bypass de autenticación SSO en FortiCloud que debería haberse parcheado desde principios de diciembre. Administradores reportan que sus firewalls, supuestamente actualizados, están siendo comprometidos.

Enlace
Ver noticia

Fortinet Confirms FortiCloud SSO Exploitation Against Patched Devices

Origen
Ionut Arghire

Resumen
Se confirma que ataques recientes explotan vulnerabilidades en el inicio de sesión único (SSO) de FortiCloud, permitiendo eludir la autenticación incluso en dispositivos parcheados.

Enlace
Ver noticia

Vulnerabilidad reciente en SmarterMail explotada para acceso administrativo

Origen
Ionut Arghire

Resumen
Se ha detectado la explotación de una vulnerabilidad de omisión de autenticación en SmarterMail apenas dos días después de la publicación de los parches correspondientes.

Enlace
Ver noticia

AIs are Getting Better at Finding and Exploiting Internet Vulnerabilities

Origen
Bruce Schneier

Resumen
Modelos de inteligencia artificial como Claude Sonnet 4.5 han demostrado capacidad para realizar ataques multietapa en redes usando solo herramientas estándar y de código abierto, sin necesidad de herramientas personalizadas. Esto incluye la simulación de una exfiltración completa de datos personales similar a la brecha de Equifax, explotando vulnerabilidades públicas sin necesidad de búsqueda o iteración. Este avance resalta la urgencia de aplicar parches y actualizaciones de seguridad de forma rápida para mitigar riesgos.

Enlace
Ver noticia

Exploited Zero-Day Flaw in Cisco UC Could Affect Millions

Origen
Rob Wright

Resumen
Se está realizando un escaneo masivo para la vulnerabilidad CVE-2026-20045 en Cisco UC, catalogada como crítica debido a que su explotación exitosa podría permitir el control total del sistema.

Enlace
Ver noticia

Fortinet confirma nuevos ataques zero-day contra dispositivos de clientes

Origen
CSO Online, Fortinet, Arctic Wolf

Resumen
Fortinet ha confirmado una nueva campaña de ataques que explota una vulnerabilidad zero-day no parcheada para evadir la autenticación en dispositivos de clientes, distinta de la campaña previa de diciembre que afectaba a FortiCloud SSO. Los atacantes extraen configuraciones, crean cuentas administrativas genéricas y otorgan acceso VPN. La vulnerabilidad afecta a múltiples productos Fortinet que usan SAML SSO. Se recomienda actualizar a la última versión, restaurar configuraciones limpias y rotar credenciales.

Enlace
Ver noticia

The cybercrime industry continues to challenge CISOs in 2026

Origen
CSO Online

Resumen
El cibercrimen se ha industrializado y organizado como una economía orientada al retorno de inversión, con grupos criminales altamente especializados que operan bajo modelos como ransomware-as-a-service. La sofisticación actual se mide por la rapidez y simplicidad en la ejecución, lo que obliga a las organizaciones a cambiar de una defensa basada en detección a una enfocada en la prevención proactiva. La economía global del cibercrimen se acerca a los 10 billones de dólares y se espera que alcance 23 billones para 2027, impulsada por ransomware industrializado, fraudes automatizados y modelos criminales convergentes. La inteligencia artificial y la automatización amplifican la escala y sofisticación de los ataques, incluyendo phishing personalizado, malware evasivo y negociaciones de rescates automatizadas. Los vectores principales incluyen robo de credenciales, abuso de accesos válidos, técnicas sin malware y ataques dirigidos a la cadena de suministro. La escasez global de profesionales de ciberseguridad y la falta de inversión adecuada en defensa, junto con una cultura organizacional que subestima la ciberseguridad, agravan el riesgo. Los CISOs deben adoptar estrategias integrales que incluyan modelos zero-trust, automatización defensiva, gestión de identidad y ejercicios de crisis realistas para fortalecer la resiliencia ante un panorama de amenazas cada vez más profesionalizado y complejo.

Enlace
Ver noticia

Unterschätztes Risiko: Insider-Bedrohungen endlich ernst nehmen

Origen
CSO Online

Resumen
Un estudio revela que el 48% de los casos de robo de datos, espionaje industrial o sabotaje en empresas se atribuyen a empleados. Las amenazas internas son un riesgo sistemático y a menudo subestimado, ya que los insiders tienen acceso legítimo y profundo conocimiento de los sistemas y procesos, lo que dificulta su detección. Las medidas técnicas tradicionales no son suficientes para mitigar este riesgo, que requiere un enfoque integral que incluya cultura organizacional, responsabilidad clara y gestión proactiva. Las normativas europeas como NIS2 y CER enfatizan la importancia de gestionar estos riesgos internos como parte esencial de la gobernanza empresarial.

Enlace
Ver noticia

CISA Adds One Known Exploited Vulnerability to Catalog

Origen
CISA

Resumen
CISA ha añadido una nueva vulnerabilidad activa al catálogo de vulnerabilidades explotadas conocidas (KEV), identificada como CVE-2024-37079, que afecta a Broadcom VMware vCenter Server con una vulnerabilidad de escritura fuera de límites. Este tipo de vulnerabilidad es un vector frecuente de ataques maliciosos y representa un riesgo significativo para las infraestructuras federales. La directiva operativa vinculante BOD 22-01 obliga a las agencias federales a mitigar estas vulnerabilidades, y CISA recomienda a todas las organizaciones priorizar su corrección para reducir la exposición a ciberataques.

Enlace
Ver noticia

⚠️ Prioridad 2 (Alta)

11

Phishing Attack Uses Stolen Credentials to Install LogMeIn RMM for Persistent Access

Origen
[email protected] (The Hacker News)

Resumen
Investigadores de ciberseguridad han revelado una nueva campaña de doble vector que utiliza credenciales robadas para desplegar software legítimo de Gestión y Monitoreo Remoto (RMM) con el fin de mantener acceso persistente a sistemas comprometidos. En lugar de usar virus personalizados, los atacantes aprovechan herramientas IT confiables para evadir perímetros de seguridad.

Enlace
Ver noticia

Phishers Abuse SharePoint in New Campaign Targeting Energy Sector

Origen
Ionut Arghire

Resumen
Actores maliciosos están utilizando el servicio de intercambio de archivos SharePoint para la entrega de cargas útiles en ataques de phishing Man-in-the-Middle (AitM) y compromisos de correo empresarial (BEC) dirigidos al sector energético.

Enlace
Ver noticia

Under Armour está investigando una brecha de datos que afecta las direcciones de correo electrónico de sus clientes

Origen
Associated Press

Resumen
Under Armour está investigando una brecha de datos reciente que comprometió las direcciones de correo electrónico y otra información personal de sus clientes.

Enlace
Ver noticia

Organizaciones advertidas sobre vulnerabilidad explotada en Zimbra Collaboration

Origen
Ionut Arghire

Resumen
CISA ha añadido la vulnerabilidad de Zimbra al catálogo KEV junto con otros tres fallos explotados activamente.

Enlace
Ver noticia

Infotainment, EV Charger Exploits Earn Hackers $1M at Pwn2Own Automotive 2026

Origen
Eduard Kovacs

Resumen
Durante el evento Pwn2Own Automotive 2026, los participantes revelaron un total de 76 vulnerabilidades en sistemas de infoentretenimiento y cargadores de vehículos eléctricos, obteniendo recompensas por un millón de dólares.

Enlace
Ver noticia

2 venezolanos condenados en EE.UU. por usar malware para hackear cajeros automáticos

Origen
Eduard Kovacs

Resumen
Decenas de ciudadanos venezolanos han sido acusados en EE.UU. por su participación en ataques de jackpotting a cajeros automáticos mediante malware.

Enlace
Ver noticia

Swipe, Plug-in, Pwned: Researchers Find New Ways to Hack Vehicles

Origen
Robert Lemos, Contributing Writer

Resumen
Investigadores de seguridad explotaron decenas de vulnerabilidades en sistemas de infoentretenimiento de vehículos y cargadores de vehículos eléctricos durante el concurso Pwn2Own en Automotive World 2026.

Enlace
Ver noticia

From runtime risk to real‑time defense: Securing AI agents

Origen
Microsoft Defender Security Research Team

Resumen
La importancia de proteger los agentes de inteligencia artificial durante su ejecución, ante nuevas técnicas de ataque que explotan la orquestación generativa.

Enlace
Ver noticia

Smarter DDoS security at scale

Origen
CSO Online

Resumen
NETSCOUT presenta una solución avanzada para mitigar ataques DDoS ocultos en tráfico cifrado TLS 1.3 mediante la defensa selectiva en el borde de red. Su producto Arbor Edge Defense (AED) aplica técnicas como bloqueo de fuentes conocidas, prevención en el handshake TLS, limitación de conexiones TCP y descifrado selectivo solo en tráfico sospechoso, optimizando recursos y manteniendo el rendimiento. Esta estrategia permite a las organizaciones protegerse eficazmente contra ataques DDoS cifrados sin comprometer la capacidad de procesamiento.

Enlace
Ver noticia

Ransomware-Attacke auf Verkehrsgesellschaft Main-Tauber

Origen
CSO Online

Resumen
La oficina central y la central de movilidad de la Verkehrsgesellschaft Main-Tauber (VGMT) están cerradas y no accesibles por teléfono ni correo electrónico debido a un ataque de ransomware que ha cifrado sus servidores y datos. No está claro si se han robado datos. Las investigaciones continúan con la ayuda de la agencia de ciberseguridad de Baden-Württemberg y la policía. El transporte público no se ha visto afectado y la red informática de la VGMT está separada de la administración del distrito, que no ha sufrido daños.

Enlace
Ver noticia

Product Categories for Technologies That Use Post-Quantum Cryptography Standards

Origen
CISA

Resumen
CISA publica y actualiza listas de categorías de productos de hardware y software que utilizan estándares de criptografía post-cuántica (PQC) para proteger información sensible, en cumplimiento de la Orden Ejecutiva 14306. Estas listas incluyen productos ampliamente disponibles, especialmente para el gobierno federal, y recomiendan adquirir solo productos compatibles con PQC en dichas categorías. Se detallan estándares NIST para algoritmos resistentes a ataques cuánticos y se identifican categorías de productos que ya usan PQC y otras en transición. La adopción de PQC es clave para proteger infraestructuras y comunicaciones ante la futura amenaza de computación cuántica.

Enlace
Ver noticia

ℹ️ Prioridad 3 (Media)

6

TikTok Forms U.S. Joint Venture to Continue Operations Under 2025 Executive Order

Origen
[email protected] (The Hacker News)

Resumen
TikTok ha formado una empresa conjunta en EE.UU. llamada TikTok USDS Joint Venture LLC para continuar operando en el país, cumpliendo con la orden ejecutiva firmada por el presidente Donald Trump en septiembre de 2025. Este acuerdo implica cambios en la estructura de propiedad para ajustarse a los requisitos regulatorios estadounidenses.

Enlace
Ver noticia

US to deport Venezuelans who emptied bank ATMs using malware

Origen
Sergiu Gatlan

Resumen
Dos ciudadanos venezolanos fueron condenados por robar cientos de miles de dólares de bancos estadounidenses mediante un esquema de jackpotting en cajeros automáticos y serán deportados tras cumplir sus sentencias.

Enlace
Ver noticia

Lo que un honeypot escrito por IA nos enseñó sobre confiar en las máquinas

Origen
Sponsored by Intruder

Resumen
El código generado por inteligencia artificial puede introducir vulnerabilidades sutiles cuando los equipos confían excesivamente en la salida automatizada. Un honeypot escrito por IA presentó fallos ocultos que fueron explotados en ataques.

Enlace
Ver noticia

Microsoft: Outlook for iOS crashes, freezes due to coding error

Origen
Sergiu Gatlan

Resumen
Microsoft confirmó que la aplicación Outlook para iOS puede bloquearse o congelarse al iniciarse en dispositivos iPad debido a un error de programación.

Enlace
Ver noticia

Hackers reciben 1.047.000 dólares por 76 vulnerabilidades zero-day en Pwn2Own Automotive 2026

Origen
Sergiu Gatlan

Resumen
El concurso Pwn2Own Automotive 2026 finalizó con investigadores de seguridad ganando 1.047.000 dólares tras explotar 76 vulnerabilidades zero-day entre el 21 y 23 de enero.

Enlace
Ver noticia

In Other News: €1.2B GDPR Fines, Net-NTLMv1 Rainbow Tables, Rockwell Security Notice

Origen
SecurityWeek News

Resumen
Otras noticias relevantes incluyen eludir el WAF de Cloudflare, abuso de la tienda Canonical Snap para distribución de malware y la finalización del programa de recompensas de Curl.

Enlace
Ver noticia

🗂️ Prioridad 4 (Baja / No relevante)

6

Happy 9th Anniversary, CTA: A Celebration of Collaboration in Cyber Defense

Origen
Kathi Whitbey

Resumen
Unit 42 celebra 9 años de la Cyber Threat Alliance, destacando su evolución desde una idea audaz hasta convertirse en un líder global en defensa cibernética colaborativa.

Enlace
Ver noticia

Cyber Insights 2026: Regulations and the Tangled Mess of Compliance Requirements

Origen
Kevin Townsend

Resumen
Las regulaciones cibernéticas representan la intersección entre la política y los negocios, donde las empresas deben adaptarse a realidades políticas complejas.

Enlace
Ver noticia

Friday Squid Blogging: Giant Squid in the Star Trek Universe

Origen
Bruce Schneier

Resumen
Spock se hace amigo de un calamar gigante espacial en el cómic Star Trek: Strange New Worlds: The Seeds of Salvation #5. No se trata de una noticia de ciberseguridad ni presenta información relevante sobre amenazas o vulnerabilidades.

Enlace
Ver noticia

AI Cage Match, Fortinet, Cisco, DVWA, Polonium, Small Town AIs, LastPass, Josh Marpet – SWN #549

Origen
Security Weekly

Resumen
Resumen no especificado.

Enlace
Ver noticia

Healthy Security Cultures Thrive on Risk Reporting

Origen
Arielle Waldman

Resumen
Las señales de una cultura de seguridad efectiva están cambiando, ya que las empresas instan a los CISOs y equipos de seguridad a reportar riesgos sin reservas.

Enlace
Ver noticia

NETSCOUT reconocido por su liderazgo en detección y respuesta en redes

Origen
CSO Online

Resumen
NETSCOUT ha sido reconocido por Quadrant Knowledge Solutions en su SPARK Matrix™ 2025 por su excelencia en detección y respuesta en redes (NDR). Su tecnología Omnis Cyber Intelligence ofrece visibilidad completa y análisis forense profundo en ecosistemas digitales complejos, superando las limitaciones de herramientas basadas en datos de flujo. Su tecnología patentada Adaptive Service Intelligence (ASI) interpreta el tráfico a nivel de paquete con alta precisión, mejorando la detección y reduciendo falsos positivos. Además, su captura continua de paquetes permite reconstruir incidentes desde su inicio, esencial ante amenazas avanzadas y entornos híbridos y distribuidos. Esta capacidad de visibilidad sin fronteras es clave para enfrentar la creciente complejidad y adaptabilidad de los atacantes.

Enlace
Ver noticia

Resumen generado automáticamente. Uso interno.

Enviar a un amigo: Share this page via Email